从 PrivacyFence 看智能眼镜摄像头管控的标准化路径
点击蓝字关注我们纪伟潇前言随着 Meta Ray‑Ban、Rokid、雷鸟等智能眼镜进入日常生活,摄像头和麦克风被集成到一副普通眼镜里,带来了新的隐私管理问题。会议室、更衣室、考场、诊室这些敏感场所,
阅读全文点击蓝字关注我们纪伟潇前言随着 Meta Ray‑Ban、Rokid、雷鸟等智能眼镜进入日常生活,摄像头和麦克风被集成到一副普通眼镜里,带来了新的隐私管理问题。会议室、更衣室、考场、诊室这些敏感场所,
阅读全文点击蓝字关注我们朱雪梅01抓包发现 AK/SK?笔者搓了搓手在日常工作中,我们会对公司的应用做安全测试。最近在给公司一款 AI 助手小程序做安全测试,在测试该小程序语音输入功能的时候,通过抓包工具发现
阅读全文点击蓝字关注我们齐迪摘要随着生成式人工智能技术的快速发展,数字人已从概念走向规模化应用,在直播、客服、教育、营销等领域广泛落地。与此同时,形象生成、语音克隆、行为驱动等关键能力带来了显著的业务价值,但
阅读全文点击蓝字 关注我们作者:冯雪琪在近期的行业交流中,一个被频繁提及的议题是:随着生成式AI与智能代理工具在企业侧的深度应用,数据流转的链路显著拉长,传统加密防护体系的适配性正在受到考验。本文尝试从技术从
阅读全文点击蓝字 关注我们Anonymous事情起因很普通:在日常使用中,Claude Desktop(桌面端)在某次升级后发现 Cowork 模式下发消息突然失败,UI 界面弹出了一条极无信息量的报错:AP
阅读全文点击蓝字 关注我们往期精彩合集● 联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧● 联想"天骄学堂"入选《未成年人个人信息保护典型案例集》● 联想集团第八届网络安全周精彩回顾
阅读全文点击蓝字 关注我们三类思路钓鱼风险防护建议王利凯—— 引言#每年网络演习期间,钓鱼攻击、外网渗透、恶意外联等威胁层出不穷。防守方不仅要做好实时告警处置,也要具备攻击溯源研判能力,顺着攻击链路还原攻击来
阅读全文点击蓝字 关注我们冯睿宇图源:The Cloudflare Blog大家都用过这个验证方式吧,它是Cloudflare的人机验证机制。但我们今天不介绍人机验证,而是讲它最近一段时间陆续推出的两项新能力
阅读全文点击蓝字 关注我们蒋金泽当AI以10倍速生成代码,安全防护能否同步跟上?01一个正在加速发生的现实 过去,DevSecOps 的核心命题始终是:如何在速度、安全与成本之间找到平衡。传统实践在
阅读全文点击蓝字 关注我们刘宇、安然、裴伟伟前言从大语言模型(LLM)能力逐步工程化开始,“AI for Security”这一方向就持续升温。无论是安全防守侧的日志分析、告警研判,还是安全攻击侧的代码审计、
阅读全文点击蓝字 关注我们往期精彩合集●联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●聚焦浏览器安全技术突破-联想全球安全实
阅读全文点击蓝字关注我们 段文桐前言 由于在针对单片机和freertos类系统做逆向分析时,IDA中完全看不到任何符号,所以我想到了使用现有的qwen3-coder模型做微调以适应垂类任务。本文章全部基于我自
阅读全文点击蓝字 关注我们赵海亮很多后端同学觉得 “安全” 是安全团队、渗透测试的事,自己只要把业务写完就行。真到线上出问题:越权、泄露、注入、拖库,最后背锅的还是写代码的人。其实后端安全一点不玄,你不用懂黑
阅读全文点击蓝字 关注我们问题背景半年前在使用ForgeUI中配合ADetailer插件生成AI图片的时候发现一个安全性问题,跟大家分享一下。ForgeUI(也常叫 Stable Diffusion WebU
阅读全文点击蓝字 关注我们从2022年底ChatGPT横空出世,各种AI新概念层出不穷,LLM、Workflow、Agent、Function Calling、RAG、MCP... 短短三年,AI从只会“聊天
阅读全文点击蓝字 关注我们OpenClaw简介OpenClaw 是一个自托管的多渠道 AI 智能体网关(Gateway),可以在任意操作系统上运行。它的核心定位是:让开发者和高级用户能够通过自己熟悉的聊天应用
阅读全文点击蓝字 关注我们Preface前言从ChatGPT时期,笔者就在思考大模型可以在安全方面带来什么样的变化,如今各家厂商也都推出了AI赋能安全的产品,在防守测,有AI安全运营、AI异常流量监测研判、A
阅读全文点击蓝字 关注我们往期精彩合集●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●联想集团第八届网络安全周精彩回顾●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!
阅读全文点击蓝字 关注我们 在传统Web漏洞中,SSRF(服务端请求伪造)往往是攻击者渗透内网的「跳板」,传统的代码级校验在防御DNS 重绑定(DNS Rebinding)攻击时显得力不从心。本文
阅读全文点击蓝字 关注我们一什么是MCPMCP(Model Context Protocol,模型上下文协议)是一套开放的标准协议,用来让大模型应用(Host,如 Claude Desktop、IDE 插件等
阅读全文点击蓝字 关注我们一、传统白盒越狱 贪婪坐标梯度法(GCG):将越狱建模为离散优化问题,利用模型梯度搜索一段对抗性后缀。做法是评估 字符/Token 替换对损失或目标输出概率的影响,采用贪婪式坐标更新
阅读全文点击蓝字 关注我们前言你有没有这样的经历:业务发展十分迅速,现有的机柜空间已经无法满足业务的快速增长,在多方的压力下你需要尽快解决这个问题。但由于业务存在一定的保密性,现有的物理位置也已经无法容纳更多
阅读全文前言你有没有这样的经历:业务发展十分迅速,现有的机柜空间已经无法满足业务的快速增长,在多方的压力下你需要尽快解决这个问题。但由于业务存在一定的保密性,现有的物理位置已经无法容纳更多的机柜,所以你需要在
阅读全文点击蓝字 关注我们App 接口安全:被低估的系统安全边界前言在一些安全认知中,App 安全往往被理解为“反编译”“加固”“防抓包”等客户端能力。但在真实攻防场景中,安全事件的根源却常常不在 App 本
阅读全文往期精彩合集●联想集团第八届网络安全周精彩回顾●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!●安全实验室专家参与编制《信息安全渗透测试技术要求》团体标准正式发布●联想
阅读全文点击蓝字 关注我们往期精彩合集●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!●安全实验室专家参与编制《信息安全渗透测试技术要求》团体标准正式发布●联想全球安全实验室亮
阅读全文